Cuidado con los Android baratos de AliExpress: algunos llegan con malware casi imposible de eliminar
Los móviles de gama baja se están convirtiendo en una alternativa en esta crisis de memoria.
El aumento de precios en los modelos de marcas populares provocó que los usuarios buscaran alternativas más asequibles o de segunda mano.
El problema es que este camino te puede llevar a comprar un móvil infectado de malware que es extremadamente difícil eliminar.
Investigadores de Bitdefender destaparon una campaña bautizada como Midnight Mimosa , que consiste en un malware incrustado en el firmware de los Android baratos .
Según el informe publicado en su web, este malware ha afectado a miles de dispositivos en más de 150 países durante los últimos dos años.
Los principales afectados se encuentran en México y España , así como también en Brasil, Francia, Italia y Alemania.
Midnight Mimosa afecta a terminales que cuentan con procesador MediaTek .
Al estar dentro del sistema, el malware dispone de privilegios que ninguna aplicación tendría, como instalar y borrar apps sin avisar , conceder permisos delicados como accesibilidad o lectura de mensajes, así como ejecutar código descargado desde servidores remotos.
De acuerdo con los investigadores, los atacantes lo usan para generar dinero a base de fraudes publicitarios .
El malware se apoya en aplicaciones señuelo, como supuestos bloqueadores de apps, gestores de archivo, editores de audio o apps del clima.
Estas cargan anuncios reales a través de un SDK legítimo y colocan una ventana invisible encima para que el usuario nunca los vea, así se ejecutan en el fondo y los hackers cobran el dinero.
App fraudulenta que usa Midnight Mimosa para generar dinero a los atacantes.
Imagen: Bitdefender Bitdefender menciona que han descubierto unas 32 aplicaciones fraudulentas relacionadas con esta campaña.
Los atacantes también aprovechan el malware para convertir el móvil en un nodo proxy residencial. ¿Qué teléfonos incluyen el malware Midnight Mimosa y cómo se elimina? Entre los terminales afectados por este malware se encuentran el Doogee S200 X y el Cubot KINGKONG X , ambos diseñados para uso rudo en exteriores e impulsados por el procesador MediaTek Dimensity 7050.
5News agregó este resumen a partir del feed público del medio. La nota completa, con todo el contexto, está en hipertextual.com — el contenido pertenece a Hipertextual.